發表文章

Kubernetes Service Account

Service Account 概念的引用是以這樣為基礎的使用場景:執行在Pod裡的處理程序需要呼叫Kubernetes API 以及非Kubernetes API的其他服務. 我們使用Service Account 來為Pod 提供認證. Service Account 和 User Account 可能會帶來某種程度上的混淆, 它們的區別如下: User Account 通常是為人類設計的,而Service Account 則是為執行在Pod中的應用設計的 User Account是全域的,即可跨Namespace使用:而Service Account 是限定Namespace的, 即僅在所屬的Namespace下使用 建立一個新的User Account 通常需要較高的特權並且需要經過比較複雜的,而Service Account則不然 Kubernetes API Server 目前支援Authentication和 Authorization機制進行安全存取控制 Authentication: Basic Authentication               vim  basic_auth.csv                   admin_passwd,admin,1                   test_passwd,test,2           然後設定Kubernetes API Server 的啟動參數            --basic-auth-file=/path/to/basic_auth.csv Token Authentication          ...

Etcd Cluster配置

環境: host1(docker1):172.16.199.17/24 主機2(docker2):172.16.199.27/24 host3上(docker2):172.16.199.37/24 目的: 配置ETCD集群服務,為後續絨布網絡及kubernetes(K8S)集群提供基礎服務 配置步驟: 主機1安裝配置: 下載ETCD服務(當前版本V3.2.1) 1 wget https : //github.com/coreos/etcd/releases/download/v3.2.1/etcd-v3.2.1-linux-amd64.tar.gz 下載完畢後,解壓,將ETCD及etcdctl文件拷貝到PATH可以搜索到的目錄,例如在/  usr / bin中 進入systmed的服務目錄,創建etcd服務使得以後可以通過systemd託管服務啟動 1 [ root @ docker1 etcd - v3 . 2.1 - linux - amd64 ] # cd /usr/lib/systemd/system/ 創建名為etcd.service文件,內容如下: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 [ Unit ] Description = Etcd Server After = network . target After = network - online . target Wants = network - online . target [ Service ] Type = notify WorkingDirectory = / var / lib / etcd / EnvironmentFile = - / etc / etcd / etcd . conf User = root # set GOMAXPROCS to number of processors ExecStart = / bin / bash - c ...